Recomendaciones de la lista negra de firewall

La creación de una lista negra de firewall efectiva no solo puede limitar el acceso de sus empleados a material inapropiado o improductivo, sino que también puede reforzar la seguridad de su red. Las listas negras de cortafuegos restringen el acceso desde y hacia ciertos sitios web, haciéndolos inoperables desde las computadoras de su compañía. Debido a que las políticas de uso y las necesidades de Internet de las empresas varían, los sitios que su empresa necesitará para incluir en la lista negra diferirán de los demás. Sin embargo, hay algunos tipos de sitios web que deberían estar en prácticamente todas las políticas de listas negras.

Sitios web pornograficos

Los sitios web pornográficos son una opción obvia, pero esencial, de lista negra. Además del contenido, que rara vez es apropiado para un ambiente de negocios, los sitios web pornográficos a menudo representan un riesgo de seguridad significativo. Los scripts en la página, los "complementos" y "codecs" descargables, el contenido de DirectX y más pueden servir como un dispositivo de entrega de amenazas virales. Una vez introducidas, estas amenazas pueden paralizar un terminal y potencialmente una red completa si no se abordan adecuadamente. Esto ni siquiera tiene en cuenta las posibles ramificaciones legales en caso de que un empleado se sienta ofendido y presente un reclamo de hostigamiento sexual o hostil.

Correo web

El correo web en sí mismo es bastante inocuo: solo es un correo electrónico alojado en un servidor de sitio web al que se accede a través de un navegador web. Sin embargo, plantea la misma amenaza que los clientes de correo electrónico de escritorio no regulados hacen a una red: las amenazas virales pueden introducirse en el sistema a través de archivos adjuntos. El correo web es más difícil de monitorear a través de las utilidades antivirus, que a menudo requieren una configuración especial si el escaneo de mensajes está disponible. Tener acceso a un correo electrónico personal en el lugar de trabajo también plantea la amenaza de una menor productividad y un posible acoso en el lugar de trabajo a través de cuentas de correo electrónico ficticias.

Entretenimiento

Los sitios web de entretenimiento como YouTube y otros forman una zona gris para las listas negras. Si bien algunos sitios pueden ofrecer recursos útiles como la gran cantidad de videos de "cómo hacer" en YouTube, el riesgo de disminución de la productividad también es considerable. Los empleados también pueden sentirse ofendidos por el contenido que otros ven y presentan quejas. En la mayoría de los casos, será mejor para su empresa restringir el acceso a estos sitios.

Redes sociales

Las redes sociales ofrecen otro riesgo para la productividad, especialmente en los empleados que se distraen fácilmente. Los empleados también pueden abusar de las redes sociales como un medio para acosar a los compañeros de trabajo. Si bien algunas redes sociales corporativas pueden ser útiles e incluso recomendadas a través de herramientas como SharePoint de Microsoft, o por motivos de publicidad y soporte al cliente, estos sitios generalmente no son ideales para el lugar de trabajo.

Sitios web para compartir archivos

Los sitios web para compartir archivos comparten la misma amenaza viral que los archivos adjuntos de correo web y sitios web pornográficos: las descargas no están reguladas y pueden contener fácilmente cualquier cantidad de virus que puedan amenazar a toda la red. Además, el contenido descargado a través de un sitio web para compartir archivos puede tener derechos de autor y la descarga puede constituir una infracción. Dado que la dirección IP de su empresa será la que se usó para la descarga, existe la posibilidad de que cualquier acción legal que se tome se nivele tanto en la empresa como en el empleado que realiza la descarga.

Lista blanca

El enfoque de la lista negra sufre una falla grave: cada sitio de la lista negra debe agregarse individualmente. Mientras que algunos sitios web importantes se pueden bloquear fácilmente de esta manera, los sitios web menos conocidos pueden surgir para llenar el vacío. Una alternativa es utilizar el enfoque de lista blanca: crear una lista corta de sitios web aceptables y bloquear el acceso a todo lo que no esté en la lista. La desventaja de la lista blanca es que puede ser notablemente restrictivo, lo que puede alentar a los empleados a utilizar puertas traseras y otras herramientas para acceder a los materiales de la lista negra. Estas puertas traseras constituyen una vulnerabilidad en la que su firewall no puede hacer nada para evitar que el contenido no aprobado ingrese al sistema.

Entradas Populares